10月25日,首屆中國電子政務(wù)安全大會在北京隆重召開。本次大會由中國信息協(xié)會主辦,信息化觀察網(wǎng)、國潤互聯(lián)信息技術(shù)研究院、中國信息協(xié)會傳媒中心承辦。守內(nèi)安應(yīng)邀參與本次大會,并在大會上展示了“等級保護(hù)2.0守內(nèi)安郵件安全解決方案”。大會現(xiàn)場,信息化觀察網(wǎng)副總、國潤互聯(lián)信息技術(shù)研究院副院長鄧誠發(fā)布了《電子政務(wù)安全優(yōu)秀項目》,守內(nèi)安榮膺“2019中國電子政務(wù)安全優(yōu)秀解決方案”。
本次大會聚集了政府領(lǐng)導(dǎo)、院士專家、科研院校、安全廠商代表等多方力量,圍繞“等保2.0時代的政務(wù)安全”主題,緊盯政務(wù)安全形勢,緊扣“自主創(chuàng)新”、“核心技術(shù)”、“等保合規(guī)”、“安全防護(hù)”、“政務(wù)云”等核心關(guān)鍵詞,通過政務(wù)安全產(chǎn)業(yè)趨勢分析、行業(yè)領(lǐng)域交流、技術(shù)與應(yīng)用分享等形式,為政企搭建了交流溝通平臺,為政務(wù)行業(yè)信息安全建設(shè)提供了更多思路。
公安部網(wǎng)絡(luò)安全保衛(wèi)局副處長范春玲對網(wǎng)絡(luò)安全等級保護(hù)政策做了綱領(lǐng)性解讀,她指出新時期全等級保護(hù)制度具有二個全覆蓋、工作內(nèi)涵增加、加強(qiáng)了保障和保衛(wèi)、技術(shù)和理論創(chuàng)新的鮮明特點。面對實施等級保護(hù)制度的目標(biāo)要求,公安機(jī)關(guān)已經(jīng)采取了“護(hù)網(wǎng)”行動與“凈網(wǎng)”行動密切配合、關(guān)鍵信息基礎(chǔ)設(shè)施安全保衛(wèi)平臺等有效措施,來護(hù)衛(wèi)網(wǎng)絡(luò)安全。
在網(wǎng)絡(luò)安全的重大隱患中,郵箱、VPN設(shè)備等成為攻擊的重要突破點。攻擊者將視線轉(zhuǎn)向暴露在互聯(lián)網(wǎng)上的郵箱和VPN設(shè)備,通過挖掘零日漏洞進(jìn)行無差別攻擊,突破專用設(shè)備,直接攻入內(nèi)網(wǎng)。
守內(nèi)安在等保2.0郵件安全上可以做到哪些加固?
1、守內(nèi)安MSE電子郵件防泄密(審計)管理提供加解密模塊,其中有多種加解密的方式,可彈性使用,來滿足郵件的完整性與保密性。并提供強(qiáng)大的內(nèi)容過濾引擎,可深度檢測入出站的郵件內(nèi)容,提供個人信息模板,可定位出郵件本文與文本附件中是否帶有個人信息。
2、守內(nèi)安產(chǎn)品在歸檔備份的功能中包含了完整的校驗機(jī)制,確保郵件與相關(guān)記錄信息的不被竄改,與不可否認(rèn)性。
3、守內(nèi)安SPAM SQR電子郵件安全網(wǎng)關(guān)提供了多層次的反惡意與垃圾郵件過濾機(jī)制,并與ASRC研究中心(Asia Spam-message Research Center)深度整合,以態(tài)勢感知的機(jī)制掌握全球攻擊的模式與趨勢。
4、ADM(Advanced Defense Module)高級防御模塊,深度掃描文檔,可發(fā)掘潛在惡意代碼、隱藏的邏輯路徑及反組譯程序代碼。進(jìn)一步防御魚叉式攻擊、匯款詐騙、APT攻擊郵件、勒索病毒以及新型態(tài)郵件攻擊等。
正如中國信息協(xié)會會長何翠芹在開幕致辭中講到,電子政務(wù)不僅是政府治理現(xiàn)代化的戰(zhàn)術(shù)工具,更是夯實網(wǎng)絡(luò)強(qiáng)國根基的戰(zhàn)略舉措。5G等新技術(shù)的出現(xiàn),推動著網(wǎng)絡(luò)技術(shù)不斷創(chuàng)新,同時也給個人、企業(yè)、社會乃至國家安全帶來了新的安全威脅。
在等保2.0時代背景下,安全建設(shè)重點:
一是等保2.0將云計算、大數(shù)據(jù)、工業(yè)互聯(lián)網(wǎng)等都納入了保護(hù)對象范圍之內(nèi),受保護(hù)環(huán)境更加復(fù)雜;
二是移除不必要的控制點,引導(dǎo)產(chǎn)品堆砌式的被動防御向積極防御和主動防御轉(zhuǎn)變;
三是強(qiáng)調(diào)了安全管理中心和持續(xù)運營的重要作用。在數(shù)字經(jīng)濟(jì)的時代大潮中,創(chuàng)新發(fā)展和信息安全保護(hù)是一體之兩翼,遵循信息系統(tǒng)安全等級保護(hù)要求,實現(xiàn)關(guān)鍵系統(tǒng)與設(shè)備的自主可控對于維護(hù)國家信息主權(quán),降低安全風(fēng)險有著重要意義。
我們希望通過“中國電子政務(wù)安全大會”平臺,讓更多政企用戶了解守內(nèi)安。守內(nèi)安愿為推進(jìn)國家網(wǎng)絡(luò)安全保障體系建設(shè),維護(hù)國家網(wǎng)絡(luò)安全貢獻(xiàn)一份智慧和力量。